Защита денег на банковском счете начинается с защиты цифрового периметра — почтового ящика, портала госуслуг и мессенджеров.

Безопасность аккаунтов напрямую влияет на сохранность средств. Мошенники все чаще используют украденные пароли для доступа к личным кабинетам, откуда получают контроль над финансами. Один из самых действенных барьеров — двухфакторная аутентификация. Как она работает и в чем подвох, объяснила бизнес-архитектор департамента "Банки и финансы" компании "Рексофт" Елена Голяева.

Главные мысли за 1 минуту

  • Двухфакторная аутентификация работает как второй замок: сначала пароль, затем подтверждение телефоном, отпечатком или лицом.
  • Даже если пароль украден, одного его недостаточно — нужен второй фактор.
  • Самый простой способ — код из SMS, но он уязвим для фишинга.
  • Надежнее использовать одноразовые коды из специального приложения, которые не зависят от мобильной связи.
  • В первую очередь защитить нужно основную почту и госуслуги, а в мессенджерах дополнительный код мешает мошенникам выдавать себя за вас.

Как работает второй фактор

По словам Елены Голяевой, двухфакторная аутентификация напоминает дверь с двумя замками. Сначала пользователь вводит пароль или PIN-код. Затем — подтверждает вход с помощью телефона, отпечатка пальца или сканирования лица. "Даже если пароль украден, одного его уже недостаточно", — пояснила эксперт. Злоумышленник не сможет войти в аккаунт, не имея доступа ко второму фактору.

портативный компьютер
Фото: ТУТ НЬЮС / портативный компьютер. Автор Виталий Кистерный

Самый популярный, но не самый надежный вариант

Большинство сервисов предлагают код в SMS как второй фактор. Это удобно, но небезопасно. Мошенники могут перехватить сообщение с помощью фишинговых сайтов или SIM-сваппинга. Голяева рекомендует вместо этого использовать одноразовые коды из приложений-аутентификаторов. Такие коды генерируются на устройстве и не зависят от мобильной сети, что делает их перехват практически невозможным.

С чего начинать защиту

Эксперт советует в первую очередь обезопасить основную электронную почту. Через нее часто восстанавливают доступ к другим сервисам. Портал госуслуг требует не менее серьезной защиты, чем банковское приложение — он содержит паспортные данные и позволяет управлять счетами. В мессенджерах и социальных сетях дополнительный пароль или код помешает мошенникам писать от вашего имени вашим знакомым.

Елена Голяева подчеркивает: одного только второго фактора недостаточно. Нужно использовать уникальные пароли для каждого сервиса. И главное — взять за правило делать паузу перед подтверждением любого действия. За несколько секунд можно обдумать, не пытаются ли вас обмануть. Этот простой прием спасает и аккаунт, и деньги.